Ansichten:

Überwachen Sie Sicherheitsereignisse in Ihren Containern, einschließlich Bereitstellungs- und Laufzeitrichtlinienverstöße, Schwachstellen, Malware, Geheimnisse, Änderungen der Dateiintegrität, Kubernetes-Auditprotokolle und Ergebnisse der Container-Image-Scans vor der Laufzeit.

Bereitstellung/kontinuierlich
Richtlinienverstöße anzeigen, die von der Laufzeitsicherheit erkannt wurden.
Laufzeitsicherheit
Zeigen Sie Aktivitäten in Ihren laufenden Containern an, die gegen Ihre Laufzeitsicherheitsregeln verstoßen. Erfahren Sie, wie Sie die Laufzeitsicherheit in Kubernetes-Clustern aktivieren.
Laufzeit-Schwachstellen
Schwachstellen anzeigen, die durch Laufzeitscanning auf Clustern erkannt wurden.
Laufzeit-Malware
Malware-Funde anzeigen, die auf Ihren laufenden Containern durch die Laufzeit-Malware-Überprüfung gefunden wurden.
Laufzeitgeheimnisse
Anzeigen von erkannten Geheimnislecks in Ihren laufenden Containern. Erfahren Sie, wie Sie die Laufzeit-Geheimnissuche in Kubernetes-Clustern aktivieren.
Überwachung der Dateiintegrität
Dateiänderungen anzeigen, die in kritischen Bereichen Ihrer Container durch die Überwachung der Dateiintegrität erkannt wurden.
Kubernetes-Audit-Log
Anzeigen von Kubernetes-API-Server-Audit-Ereignissen, die von Ihren Clustern gesammelt wurden. Erfahren Sie, wie Sie die Erfassung von Audit-Protokollen aktivieren.
Container-Bild-Scan
Erfahren Sie, wie Sie Artefakt-Scanner einrichten und bereitstellen in Ihren CI/CD-Pipelines. Nachdem das Artefakt-Scannen eingerichtet ist, können Sie die Scan-Ergebnisse von Registry-Image-Artefakten auf Schwachstellen, Malware und Geheimnisse auf dieser Seite anzeigen.
Die Laufzeitsicherheit erkennt Sicherheitsrichtlinienverstöße in Ihren bestehenden Clustern. Sobald ein Verstoß in einem Container erkannt wird, wird die Erkennung angezeigt. Der Ereignisse-Bildschirm skizziert die verschiedenen Arten von Richtlinien, die auf Ihre Container angewendet werden:
  • Continuous, Runtime Malware, Runtime Secret: Nur Kubernetes-Richtlinien
  • Verteilung, Runtime Vulnerabilities, Runtime Security, File integrity monitoring: Kubernetes- oder Amazon ECS-Richtlinien

Bereitstellung/kontinuierlich

In der folgenden Tabelle sind die in Deployment/continuous verfügbaren Aktionen aufgeführt.
Aktion
Beschreibung
Filtern Sie die angezeigten Daten
Klicken Sie auf Filter, und wählen Sie einen oder mehrere der folgenden Filter aus.
  • Aktion
  • Risikominderung
  • Richtlinie
  • Cluster
  • Namespace
  • Vorgang
  • Art
  • Zeit
Ausgelöste Richtlinien lokalisieren
Klicken Sie auf den Link Richtlinie, um die Richtlinie zu finden, die die Erkennung im Registerkarte Richtlinien ausgelöst hat.
Liste der Ereignisse exportieren
Klicken Sie auf die Schaltfläche Exportieren, um eine .CSV-Datei zu erstellen und herunterzuladen, die alle Ereignisse auf der Seite auflistet.
Ermitteln Sie die betroffenen Cluster
Klicken Sie auf den Cluster-Link, um zur betroffenen Cluster in Container Security weitergeleitet zu werden.